Inżynier bezpieczeństwa musi zaprojektować proces do badania i reagowania na potencjalne incydenty bezpieczeństwa na instancjach Amazon EC2. Wszystkie instancje używają Amazon EBS, a AWS Systems Manager z SSM Agent jest zainstalowany na każdej instancji. Proces musi być zgodny z najlepszymi praktykami bezpieczeństwa AWS i spełniać następujące wymagania: zachowanie pamięci ulotnej i nieulotnej, aktualizacja metadanych instancji za pomocą zgłoszenia incydentu, utrzymanie instancji online, ale izolowanej, oraz rejestrowanie działań dochodzeniowych podczas zbierania danych ulotnych. Która kombinacja kroków spełnia te wymagania przy najmniejszym nakładzie operacyjnym? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zbierz odpowiednie metadane dla naruszonej instancji EC2. Włącz ochronę przed zakończeniem (termination protection). Izoluj instancję, zaostrzając reguły jej grupy bezpieczeństwa, aby ograniczyć dostęp. Odłącz instancję od wszelkich grup Auto Scaling. Wycofaj rejestrację instancji z wszelkich zasobów Elastic Load Balancing (ELB)., Użyj AWS Systems Manager Run Command do wykonania skryptów zbierających dane ulotne., Utwórz migawkę woluminu EBS instancji do późniejszej analizy kryminalistycznej. Otaguj instancję odpowiednimi metadanymi i odniesieniem do zgłoszenia incydentu..
Dlaczego to jest odpowiedź
Pierwsza prawidłowa odpowiedź izoluje instancję, modyfikując grupę bezpieczeństwa i odłączając ją od usług takich jak Auto Scaling i ELB, co pozwala jej pozostać online, ale bezpiecznie odizolowanej. Włączenie ochrony przed zakończeniem zapobiega przypadkowemu usunięciu. Druga prawidłowa odpowiedź wykorzystuje AWS Systems Manager Run Command do zbierania danych ulotnych. Jest to preferowana metoda, ponieważ umożliwia bezpieczne i zdalne wykonywanie skryptów bez konieczności bezpośredniego dostępu do instancji (np. SSH/RDP), co minimalizuje ryzyko dalszej kompromitacji i jest zgodne z najlepszymi praktykami. Trzecia prawidłowa odpowiedź tworzy migawkę woluminu EBS, zachowując dane nieulotne do analizy kryminalistycznej, co jest kluczowe dla dochodzeń. Tagowanie instancji i migawki metadanymi incydentu jest ważne dla śledzenia i zgodności. Nieprawidłowe opcje: Przeniesienie instancji do podsieci izolacyjnej jest bardziej złożone operacyjnie niż modyfikacja grupy bezpieczeństwa i może wymagać zmian w konfiguracji sieci. Otwieranie sesji SSH/RDP do naruszonej instancji jest ryzykowne, ponieważ może umożliwić atakującemu dalszy dostęp lub zatrzeć ślady. Użycie Systems Manager State Manager do tworzenia migawek jest mniej bezpośrednie niż ręczne tworzenie migawki i może nie być odpowiednie dla natychmiastowej reakcji na incydent.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana